การทดสอบเจาะระบบพบข้อมูลจริงของผู้ใช้ ผู้ทดสอบควรจัดการอย่างไร

ดาวน์โหลดทั้งหมดเพื่อพิสูจน์ช่องโหว่ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
หยุดเข้าถึงเกินจำเป็น เก็บหลักฐานขั้นต่ำอย่างปลอดภัย แจ้งผู้รับผิดชอบ และทำลายตามแผน
ใช้ข้อมูลตรวจประวัติผู้ใช้เพิ่มเติม โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
แชร์ตัวอย่างในกลุ่มสาธารณะ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

การทดสอบที่ได้รับอนุญาตยังต้องลดการสัมผัสข้อมูลและปฏิบัติตามขอบเขต สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ:;

ข้อสอบอื่นในวิชาจรรยาบรรณของนักวิชาการคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →